Nasza Loteria SR - pasek na kartach artykułów

Luka w systemie bezpieczeństwa w Nitro-Chemie? Jest oświadczenie firmy w tej sprawie

Maciej Czerniak
Maciej Czerniak
Bydgoski Nitro-Chem to czołowa polska firma produkująca materiały wybuchowe oraz producent uzbrojenia w ramach PGZ i jeden z najważniejszych dostawców komponentów zbrojeniowych, o strategicznym znaczeniu dla układu NATO
Bydgoski Nitro-Chem to czołowa polska firma produkująca materiały wybuchowe oraz producent uzbrojenia w ramach PGZ i jeden z najważniejszych dostawców komponentów zbrojeniowych, o strategicznym znaczeniu dla układu NATO Tomasz Czachorowski
Według Onet.pl za pośrednictwem popularnego programu wspomagającego pracę informatyków miały wyciekać z Nitrochemu poufne dane. Spółka zaprzecza tym informacjom i zapowiada kroki prawne wobec wydawcy portalu.

- Jestem związany tajemnicą przedsiębiorstwa. Wiem, że ten raport "fruwa" tu i tam, rozmawiamy tylko i wyłącznie ze służbami (wyjaśniającymi tę sprawę, przyp. red.) - mówi Gazecie Pomorskiej Przemysław Króliszewski, prezes zarządu firmy iTechnologie.

- Co do zasady, jest tak, że raport pokontrolny trafia tylko i wyłącznie do podmiotu zamawiającego? - pytamy.

- Tak, z naszej firmy zostało to przekazane zgodnie ze wszelkimi zasadami bezpieczeństwa. Przeciek na pewno nie wystąpił po mojej stronie - zapewnia Króliszewski.

To Cię może też zainteresować

Mowa o raporcie, o którym w poniedziałek 19 czerwca poinformował Onet.pl. W artykule autorstwa Edyty Żemły i Marcina Wyrwała znalazły się informacje na temat wykrycia potencjalnie stwarzającego zagrożenie programu zainstalowanego na komputerach w firmie Nitro-Chem S.A., czołowego producenta trotylu i innych elementów związanych z uzbrojeniem, a działającego w ramach Polskiej Grupy Zbrojeniowej.

Aplikacja typu "virtual network"

Tak wynika z audytu, który na zlecenie ostatniego prezesa Nitrochemu, Andrzeja Łysakowskiego, przeprowadziła firma iTechnologie z Piaseczna. Jej prezes, w rozmowie z Gazetą Pomorską zapewnia, że wyciek raportu pokontrolnego, o którym mowa, na pewno nie nastąpił z jego przedsiębiorstwa. A w audycie miano wskazać - jak podaje Onet - że stwierdzono fakt działania na firmowych komputerach programu typu VNC, dokładnie VNC Serwer.

Czym jest program VNC? Aplikacje tego typu (Virtual Network Computing) są używane przez wiele firm do zdalnego udostępniania pulpitu w komputerach. W publikacji Onetu, autorzy zwracają uwagę, że poprzedni prezes firmy zbrojeniowej zlecił (jak można zrozumieć w tekstu) zainstalowanie oprogramowania w czasie, kiedy nie był już szefem firmy, ale pełnił funkcję wiceprezesa zarządu, bez wiedzy swojego przełożonego.

Były i obecny prezes

Przypomnijmy, że w latach 2017 - 2020 prezesem zarządu Nitro-Chemu był Krzysztof Kozłowski, natomiast jego następca to Andrzej Łysakowski. Decyzją zarządu firmy, w grudniu 2022 roku prezes Łysakowski został odwołany. Procedura wyłonienia nowego prezesa jeszcze się nie zakończyła. Ostatnia informacja w tej materii, to ogłoszenie w maju 2023 roku przez radę nadzorczą spółki wszczęcia "postępowania kwalifikacyjnego na stanowisko prezesa.

W tekście Onetu czytamy o znalezionym programie, który to posiada szczególną cechę. Chodzi o "brak jasnej informacji dla użytkownika, że ktoś inny ma dostęp do jego komputera. Użytkownik nie musi też wyrażać zgody, aby obca osoba uzyskała wgląd do jego komputera, nanosiła w nim zmiany, czytała znajdujące się tam informacje, a także je pobierała".

Ponadto: "W raporcie grubą czarną ramką wyróżniony został fragment, który stwierdza, że administratorzy systemu nie tylko mieli dostęp do komputerów strategicznych pracowników, ale też wykorzystywali program szpiegowski do podglądania oraz ujawniania informacji, które pozyskali" - podaje Onet.

Z pytaniami o okoliczności dotyczące ujawnionych informacji zwróciliśmy się do Nitro-Chemu. Pytaliśmy, m.in. czy, istotnie, działanie programu mogło choćby umożliwić pozyskane danych wrażliwych osobom niepowołanym do uzyskiwania takich informacji? Czy program VNC Serwer jest używany w spółce i czy informacje o statusie niejawnym są przesyłane za pośrednictwem e-maila.

Czekamy również na komentarz ze strony byłego prezesa, Krzysztofa Kozłowskiego.

Stanowisko Nitro-Chemu

Po godzinie 18 zarząd spółki opublikował oświadczenie w sprawie ujawnionych informacji.

"Zarząd Zakładów Chemicznych „NITRO-CHEM” S.A. w Bydgoszczy stanowczo dementuje informacje o rzekomym wycieku danych, o którym mowa w materiale „Dokąd wyciekły dane największego producenta trotylu w NATO” autorstwa Edyty Żemły i Marcina Wyrwała. W związku z publikacją tego materiału spółka podejmie stosowne kroki prawne.

Spółka „NITRO-CHEM” S.A. przywiązuje najwyższą wagę do kwestii bezpieczeństwa, regularnie jest poddawana audytom i kontrolom wewnętrznym, jak i zewnętrznym, w tym również prowadzonym przez partnerów zagranicznych. Spółka zapewnia wysoki poziom ochrony danych z zachowaniem właściwego bezpieczeństwa informacji, zgodnego z wytycznymi ABW, ISO i innymi normami."

W swoim stanowisku bydgoska spółka podkreśla, że "przytoczone oprogramowanie VNC Server nie jest oprogramowaniem szpiegowskim", ale - jak czytamy - "powszechnie znanym narzędziem do udostępniania pulpitu stacji końcowej np. w celu zdalnego wsparcia użytkowników przez pracowników IT".

Ponadto oprogramowanie tego typu "znalazło szerokie zastosowania podczas pandemii COVID-19 i umożliwia pomoc użytkownikom komputerów bez konieczności bezpośredniego kontaktu z nimi".

od 7 lat
Wideo

Konto Amazon zagrożone? Pismak przeciwko oszustom

Dołącz do nas na Facebooku!

Publikujemy najciekawsze artykuły, wydarzenia i konkursy. Jesteśmy tam gdzie nasi czytelnicy!

Polub nas na Facebooku!

Dołącz do nas na X!

Codziennie informujemy o ciekawostkach i aktualnych wydarzeniach.

Obserwuj nas na X!

Kontakt z redakcją

Byłeś świadkiem ważnego zdarzenia? Widziałeś coś interesującego? Zrobiłeś ciekawe zdjęcie lub wideo?

Napisz do nas!

Polecane oferty

Materiały promocyjne partnera

Materiał oryginalny: Luka w systemie bezpieczeństwa w Nitro-Chemie? Jest oświadczenie firmy w tej sprawie - Express Bydgoski

Wróć na pomorska.pl Gazeta Pomorska